数字签名技术课件

上传人:txadgkn****dgknqu... 文档编号:242003607 上传时间:2024-08-09 格式:PPT 页数:16 大小:2.05MB
返回 下载 相关 举报
数字签名技术课件_第1页
第1页 / 共16页
数字签名技术课件_第2页
第2页 / 共16页
数字签名技术课件_第3页
第3页 / 共16页
点击查看更多>>
资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,PPT课件,*,6.3.2,安全认证技术,1,、,数字摘要,2,、数字签名,3,、数字信封和数字时间戳,4,、数字证书,5,、认证中心,CA,1,6.3.2安全认证技术1、数字摘要1,1,、数字摘要,采用单向散列函数,Hash,的方法对文件中若干重要元素进行某种变换运算得到的固定长度的摘要码。,2,1、数字摘要采用单向散列函数Hash的方法对文件中若干重要元,2,、数字签名,也称为电子签名,是指利用电子信息加密技术实现在网络传送信息报文时,附加一小段只有信息发送者才能产生而别人无法伪造的特殊个人数据标记,代表发送者个人身份,起到传统书面文件上手写签名或印章的作用,表示确认、负责、经手和真实作用等。,3,2、数字签名也称为电子签名,是指利用电子信息加密技术实现在网,数字签名原理,一个数字签名方案一般由两部分组成:签名算法和验证算法。,将原文,M,通过单向散列函数算法压缩成摘要,A,,再用发送者的私钥加密生成数字签名;发送者同时将原文和数字签名传通过网络送给接收方,接收方用公钥解密数字签名成摘要,A,,并用单向散列函数算法压缩原文生成摘要,A,,将摘要,A,和摘要,A,对比。,实际上,数字摘要技术加私人密钥加密形成数字签名。,4,数字签名原理一个数字签名方案一般由两部分组成:签名算法和验证,数字签名原理,5,数字签名原理5,双重数字签名定义,就是消息发送方对发给不同接收方的两条信息报文分别进行,Hash,(单向散列函数)运算,得到各自的数字摘要,然后将这两条数字摘要连接起来,再进行,Hash,(单向散列函数)运算,生产新的数字摘要,即双重数字摘要,最后用发送方的私人密钥对新的双重数字摘要加密,得到一个基于两条数字摘要基础上的数字签名。,6,双重数字签名定义就是消息发送方对发给不同接收方的两条信息报文,双重数字签名应用:,在我们用信用卡购物时,我们作为持卡人向商户提出订购信息的同时,也给银行付款信息,以便授权银行付款,但我们不希望商户知道自己的账号的有关信息,也不希望开户行知道具体的消费内容,只需按金额贷记或借记账即可。这其实就是双重数字签名,它把需要寄出两个相关信息给接收者,接收者只能打开一个,而另一个只需转送,不能打开看其内容。这有效的保护了消费者的隐私和商家的商业机密。,7,双重数字签名应用:在我们用信用卡购物时,我们作,基于公钥密码数字签名的种类,1,、基于,RSA,的数字签名,2,、基于椭圆曲线密码的数字签名,3,、基于(求解离散对数)密码的数字签名,4,、美国数字签名标准,DSS,8,基于公钥密码数字签名的种类1、基于RSA的数字签名8,3.,数字信封和数字时间戳,数字信封:类似于普通信封,普通信封在法律的约束下保证只有收信人才能阅读信的内容;数字信封则采用,密码技术,保证了只有规定的接收人才能阅读信息的内容。数字信封中采用了对称密码体制和公钥密码体制。,数字时间戳:,DTS,是由专门机构提供网络安全服务项目,提供电子文件发表时间的安全保护。因特网上的“数字时间戳”是一个经过加密后形成的凭证文档。包括三部分:,1,)需要时间戳的文件摘要,2,)收到文件的日期和时间,3,),DTS,的数字签名,DTS,保护的不是报文上书面签署的日期和时间,而是,DTS,收到摘要时的日期和时间。,9,3.数字信封和数字时间戳数字信封:类似于普通信封,普通信,10,10,4,.数字证书,1,、概念:数字凭证或数字标识,是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份。,2,、证书存放方式,1,)使用,IC,卡存放,2,)直接放在磁盘或自己的终端上。,3,、类型,1,)用途分,:,签名证书和加密证书,2,)使用对象,:,分个人数字证书、单位数字证书、服务器数字证书、,VPN,数字证书等。,3,)遵循的标准和格式分,:X.509,公钥证书、,PKI,证书、,PGP,证书等。,11,4.数字证书1、概念:数字凭证或数字标识,是标志网络用户,5,.认证中心,CA,1,、概念:具有权威性和公正性的机构,,CA,认证机构,是一个实体,可以是个人、群体、部门、公司或其他实体。是证书的签发机关,是公钥基础设施,PKI,体系中的核心环节。,2,、认证中心的结构,1,),RS,接收用户证书申请的证书受理者,2,),RA,证书发放的审核部门,3,),CP,证书发放的操作部门,4,),CRL,证书作废表,3,、功能:证书发放、证书更新、证书撤销和证书验证。,12,5.认证中心CA1、概念:具有权威性和公正性的机构,CA,13,13,身份认证技术,电子交易当中的一个问题是,如何保证你的交易伙伴就是你所期望的身份呢?如果草率地接受一份身份未经核实的客户订单,对企业来说太危险了。,1.,密码体系认证,2.,人体生理特征,14,身份认证技术电子交易当中的一个问题是,如何保证你的交易伙伴就,电子商务安全交易协议,防火墙用来保护内部网,,VPN,也是保护内部网信息传输的安全,但这些内部网的信息都要通过公用网,,目前国际上流行的电子商务所采用的协议主要包括:,(,1,)安全超文本传输协议(,S-HTTP,):依靠密钥对的加密,保障,Web,站点间交易信息传输的安全性。,(,2,)安全套接层协议(,SSL,):提供加密、认证服务和报文完整性。,(,3,)安全交易技术协议(,STT,):将认证和解密在浏览器中分离开,用以提高安全控制能力。,(,4,)安全电子交易协议(,SET,):涵盖了信用卡在电子商务交易中的交易协定、保密信息、资料完整以及数字认证、数字签名等。,15,电子商务安全交易协议防火墙用来保护内部网,VPN也是保护内部,安全套接层协议(,SSL,),SSL,(,Secure Socket Layer,,即安全套接层协议)是,Netscape Communication,公司推出在网络传输层之上提供的一种基于,RSA,和保密密钥的用于浏览器和,Web,服务器之间的安全连接技术。,1.SSL,协议提供的服务,2.SSL,协议的工作流程,SSL,会话通过客户与服务器之间的“握手”建立连接,,SSL,协议握手流程由两个阶段组成:服务器认证和客户端认证。,(,1,)服务器认证阶段。,(,2,)用户认证阶段。,16,安全套接层协议(SSL)SSL(Secure Socket,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > PPT模板库


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!